User Tools

Site Tools


telkos:2020-06-19-19-00-infrastruktur-telko

AG Infrastruktur Telko

AG Infrastruktur
Zeitpunkt 2020-06-19T19:00:00+02:00
Ort chaos.jetzt Mumble

1. Begrüßung + Vorstellungsrunde

Anwesende:

  • [name=n0emis]
  • [name=em0lar]
  • [name=e1mo]
  • Anm. [name=n0emis]: [name=ruru4143] ist nicht anwesend und SSH Key fehlt noch

2. Überblick über bestehende Dienste / kurze Einführung

  • Am A…Z Schema gemacht
    • Einen Buchstaben nennen und dazu passendes aufführen
  • Dienste sollten soweit alle im Wiki dokumentiert seien.
  • Ansible wird zum Managment der Infrastruktur verwendet: https://github.com/chaos-jetzt/chaos-jetzt-ansible
  • Wir befinden uns in den letzten Zügen der Entdockerisierung
    • Lediglich Matrix IRC Appservice ist noch in Docker

3. Neue Services

CodiMD (das richtige)

SSO (Single Sign On)

  • Vorschlag: LDAP (slapd) + KeyCloack (SAML, User-Self-Service)
    • Frage: wozu LDAP?
      • Mehr Services (potentiell zukünftige) unterstützen LDAP als SAML/OIDC
      • Problem: Änderung von Usernames. Vorschlag: User mit randomisierter UUID erstellen, ggf. custom Mapping schreiben
  • Fast alle Dienste mit auth können SSO (SAML/OIDC/LDAP)

matrix-ircd

Mail

Ticketsystem

  • Aktuell: Zammad von CTFL. Zugriff haben [name=n0emis] [name=scammo] und [name=flemming] (CTFL Admin, hat nichts mit Chaos.Jetzt direkt zu tun)
    • Datenschutzproblem
    • User können nur über [name=flemming] angelegt werden ⇒ inflexibilität für uns
  • Vorschlag: Eigenes Ticketsystem aufsetzen
      • Sehr Ressourcen-Lastig (Elasticsearch)
      • Kein LDAP / SSO
      • Frage: kann das Webhooks? Aktuell nicht, könnte aber noch kommen (Feature Request seit Januar offen)
      • [name=e1mo] würde das übernehmen, hat da schon Erfahrung

mycete

git

  • Weitere Nutzung von GitHub?
    • Eigenes Gitea?
    • Weiter schauen wenn z.B. SSO steht, aktuell nicht die oberste Priorität

4. Wie weiter mit IRC?

  • Problem: aktuell bridge zu hackint, eher ungern gesehen
  • Problem: Matrix hat accessibility Issues
  • Problem: IRC ist im CHaos noch sehr wert verbreitet, auch wenn wir Matrix als primärlösung nutzen gibt es Leute die das nicht nutzen mögen
  • matrix-ircd
    • [name=em0lar] würde es einmal für dev bauen
  • #regio Mirroring Problematisch (wer kann lesen ist nicht sichtbar, …)
    • [name=e1mo] ist einizger user der Bridge
    • Vorschlag: Bridge abschalten da wir Anforderungen nicht erfüllen können
    • ⇒ Keine Gegenstimen, muss im Plenum legitimiert werden bzw. angesprochen werdern da wir es aufgrund von Anforderungen die wir ncith halten können icht weiterführen können

5. Ansible-Dokumentation im Wiki

  • TODO, who want't to do that
  • Wie wollen wir das Dokumentieren?
  • Cleanup PR von [name=em0lar] müsste gemacht werden
    • Review TODO für [name=ruru4143] und [name=e1mo]
  • Service-Owner
    • Zweck: Ansprechpartner, soll sich bspw. um Update kümmern
    • Dienste:
      • Synapse:
      • Matrix-Appservice-IRC:
      • Riot:
      • Mumble:
      • Dokuwiki:
      • Website:
      • Pretix:

6. Nächste Telko

  • Vorschlag: in Admin Channel nach Plan zur Terminfindung fragen
  • Vorschlag: Nuudel mit allen Termienn für +2w (ausgenommen Plenums Freitag)
  • Vorschlag: Zwei-wöchiger Rhythmus
  • Wunsch nach Telko für Infra-Admin Menschen um Operationelle Dinge besprechen zu können, jede 2te Telko als Public
  • [name=em0lar] macht das
telkos/2020-06-19-19-00-infrastruktur-telko.txt · Last modified: 2020/06/19 22:18 by e1mo